CVE-2026-24301
Neutralización incorrecta de elementos especiales utilizados en un comando ('command injection') en Microsoft Copilot permite a un atacante no autorizado divulgar información a través de una red.
Puntuación CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-77
Fabricantesmicrosoft
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | copilot | - |
Artículos relacionados
IACoSnitch: Copilot podía ejecutar prompts desde un enlace y sustraer datos personales
Descubre la vulnerabilidad CoSnitch en Copilot Personal que ejecuta prompts desde enlaces y roba datos personales. Solución de Microsoft disponible.
Cloud SecurityMicrosoft corrige 22 fallas: Entra ID ya asegurado, pero ShieldBreak sigue sin parche
Microsoft publica 22 actualizaciones de seguridad. La vulnerabilidad crítica en Entra ID ya está mitigada, pero ShieldBreak en Defender sigue sin parche.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.